@eigenwert/pi-gatekeeper
基于AST分析,为文件修改类工具调用增加用户审批的Pi扩展
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@eigenwert/pi-gatekeeper。 它的用途是:基于AST分析,为文件修改类工具调用增加用户审批的Pi扩展 完整的 Skill 内容见:https://321skill.com/skills/eigenwert-pi-gatekeeper/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请帮我在当前目录创建一个配置文件并写入初始设置。”,当AI准备执行`echo 'config=true' > ./app.conf`时,pi-gatekeeper会拦截此命令并弹出窗口向你展示具体操作,等你点击“批准”后,命令才会真正执行。
介绍
这个Skill解决的是在AI助手(如Claude)自动执行命令时,因误操作或恶意指令导致文件被意外修改或删除的安全风险。它作为一个Pi平台的扩展,会在AI试图调用文件修改类工具(如写入、删除文件)时,通过分析命令的抽象语法树(AST)来识别潜在风险,并暂停执行,等待用户手动批准后再继续。
使用时,用户需要先安装此扩展。之后,当连接的AI助手(例如在Pi中运行的Claude)生成并准备执行一个可能修改文件系统的bash命令时,该扩展会介入分析。如果命令被判定为有风险,它会向用户弹出一个确认对话框,展示命令详情,由用户决定是否放行。
它非常适合那些重度依赖AI助手来自动化编码、文件处理等任务,但又对生产环境或重要项目目录的数据安全有较高要求的开发者和技术团队。在AI助手权限较大、操作敏感目录或执行复杂脚本时,它能提供关键的安全护栏。
建议在涉及核心代码库、重要数据文件或生产环境相关的AI工作流中启用此扩展。需要注意的是,其分析基于bash命令的AST,对于极度复杂或混淆的命令可能存在误判(漏报或误报),因此用户仍需保持一定的警觉性,不应完全依赖自动化审批。
核心特点
与同类仅基于关键词或简单规则匹配的安全工具不同,它通过解析Bash命令的抽象语法树(AST)进行更精确的意图分析,能更好地区分`echo "test" > file`(写入)和`cat file`(读取)这类形似但危险性截然不同的操作,从而减少误报。
注意事项
主要针对Bash命令进行分析,对于其他Shell(如PowerShell、Zsh)或非命令形式的文件操作可能不适用,且对高度动态生成或混淆的命令分析能力有限。
常见问题
这个扩展支持哪些AI助手?
目前是专门为Pi平台设计的扩展,主要用于在Pi内运行的AI助手(如Claude)。
它会分析所有命令吗?会不会影响效率?
主要针对识别出的文件修改类命令进行AST分析,对只读命令影响极小,审批流程带来的延迟取决于用户响应速度。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/eigenwert-pi-gatekeeper/raw/index.md 读取 @eigenwert/pi-gatekeeper 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/eigenwert-pi-gatekeeper/raw/index.md(查看排版版本)